# Entorno compatible

Qué necesita draften en su propio servidor, sobre qué se ha probado y a dónde
se conecta. El procedimiento de instalación en sí está en el artículo
[La instalación, paso a paso](/es/admin/installing).

## Servidor

| | Requisito |
|---|---|
| Procesador | **x86-64**. Para ARM (arm64) hoy no creamos imágenes; las crearemos cuando un cliente las necesite. |
| Memoria | **4 GB**. La web se ejecuta en dos copias para poder actualizar sin interrumpir el servicio. |
| Disco | **20 GB**: imágenes, dos paquetes a la vez durante una actualización, la base de datos y las copias de seguridad. Los buzones grandes necesitan más. |
| Máquina | virtual o física, da igual. |

## Sistema operativo y Docker

- **Linux**, cualquier distribución con **Docker Engine 24** o posterior
  y el plugin **compose v2** (el comando `docker compose`). El antiguo
  `docker-compose` independiente (v1) no basta.
- Probado en **Ubuntu Server**, con Docker 28 y compose 2.40 y 5.
- **Docker Desktop** (Windows, macOS) funciona, pero solo para probar. Para el
  funcionamiento real recomendamos un servidor Linux.
- **Podman** no es compatible: el updater necesita un socket compatible con
  Docker y `docker compose`.
- **Synology y otros NAS con Docker**: el script de instalación está escrito
  para que funcione allí, pero todavía no se ha ejecutado en un NAS real.
- Las herramientas `tar`, `base64` y `sha256sum` (o `shasum`), que tiene casi
  cualquier sistema.
- Los comandos los ejecuta **root** o un usuario del grupo `docker`. Con HTTPS
  directamente en draften, el directorio de la instalación está cerrado a los
  demás usuarios, así que con `sudo`.

## Red: qué debe estar accesible desde fuera

Depende de dónde termina HTTPS:

- **HTTPS termina en draften**: draften escucha en los puertos **443** y **80**
  (el 80 solo redirige a HTTPS).
- **HTTPS termina delante de draften** (proxy inverso, túnel): draften solo
  escucha en `127.0.0.1:8085` y no se ve en absoluto desde fuera. Si el proxy
  está en otra máquina, abra el puerto 8085 solo para él.

La base de datos no tiene ningún puerto.

## Red: a dónde se conecta draften

La instalación en sí no necesita internet: el paquete trae todas las imágenes
y no se descarga nada de Docker Hub ni de ningún otro sitio. En funcionamiento,
draften solo se conecta a donde usted lo envíe:

| Para qué | Direcciones (puerto 443; IMAP y SMTP según el servidor) |
|---|---|
| Microsoft 365 | `login.microsoftonline.com`, `graph.microsoft.com` |
| Google Workspace | `accounts.google.com`, `oauth2.googleapis.com`, `openidconnect.googleapis.com`, `www.googleapis.com`, `gmail.googleapis.com` |
| otro buzón | su servidor IMAP |
| modelos de lenguaje | `api.anthropic.com`, `api.openai.com`, o la dirección de su servidor compatible con OpenAI, según las claves que indique |
| envío de correo (invitaciones, enlaces de contraseña) | su servidor SMTP, o `api.brevo.com` |
| conexión con un CRM | `api.hubapi.com` (HubSpot), `app.raynet.cz` (Raynet), `api.flowii.com` (FLOWii) |
| updater: versiones nuevas | `download.draften.ai`: una vez al día la lista de versiones y, al actualizar, la descarga del paquete (unos 500 MB); solo con la licencia subida |

Desde una instalación propia no nos llega ninguna telemetría ni ningún informe
de errores.

Quien publique draften a través de un **Cloudflare Tunnel** necesita además la
conexión con Cloudflare según su documentación y la imagen `cloudflared`, que
se descarga de Docker Hub: no está en el paquete.

## Correo y modelos

- **Sistemas de correo**: Microsoft 365 (Exchange Online), Google Workspace
  y otros buzones mediante IMAP. Consulte [Microsoft 365](/es/admin/microsoft-365),
  [Google Workspace](/es/admin/google-workspace) y
  [Acceso al correo](/es/admin/organisation-mail-access).
- **Modelos de lenguaje**: Anthropic, OpenAI y un servidor compatible con
  OpenAI, por ejemplo un modelo local. Consulte
  [Claves de API de los modelos](/es/admin/api-keys).

## HTTPS

La interfaz debe estar disponible a través de HTTPS. Las tres opciones (un
certificado directamente en draften, su proxy inverso o un Cloudflare Tunnel)
se describen en el paso sobre HTTPS de
[La instalación, paso a paso](/es/admin/installing). El certificado lo
obtiene usted (de una autoridad de certificación o con un cliente ACME).
